Protezione dei deployment

Autorizzazione binaria è un servizio Google Cloud che fornisce l'applicazione forzata, in fase di deployment, dei criteri di sicurezza per Google Kubernetes Engine (GKE) e Google Distributed Cloud. Supporta le immagini container in Container Registry, Artifact Registry e altri registri di immagini container.

Al momento del deployment, Autorizzazione binaria può utilizzare firme chiamate attestazioni per determinare se un processo è stato completato in precedenza. Ad esempio, puoi utilizzare Autorizzazione binaria per:

  • Verifica che un'immagine container sia stata creata da un sistema di compilazione specifico o una pipeline di integrazione continua (CI).
  • Verifica che un'immagine container sia conforme al criterio di firma delle vulnerabilità.
  • Verifica che un'immagine container passi i criteri per la promozione all'ambiente di deployment successivo, come lo sviluppo per il QA.

Per scoprire di più sull'utilizzo di Autorizzazione binaria, consulta la documentazione di Autorizzazione binaria.